Geschreven door studenten die geslaagd zijn Direct beschikbaar na je betaling Online lezen of als PDF Verkeerd document? Gratis ruilen 4,6 TrustPilot
logo-home
Samenvatting

Lecture 9 Summary | ICT Service Management | KU Leuven | 2025/26

Beoordeling
-
Verkocht
-
Pagina's
15
Geüpload op
13-05-2026
Geschreven in
2025/2026

Exam summary and guest lecture notes from ICT Service Management at KU Leuven, covering product security in practice with Maxim Baele from Toreon. Topics include the Cyber Resilience Act (CRA), OWASP SAMM framework, secure development lifecycle (SDL), and the 4 essential CRA obligations including secure by design and vulnerability management. Essential preparation material for the comprehensive exam, with clear explanations of how SAMM helps organizations achieve CRA compliance and move beyond policy-only approaches to truly secure products.

Meer zien Lees minder
Instelling
Vak

Voorbeeld van de inhoud

ICT SERVICE MANAGEMENT
Lecture 9 — Comprehensive Exam Summary
Guest Lecture — Product Security in Practice (Toreon)
Maxim Baele · Cyber Resilience Act · OWASP SAMM · Secure Development Lifecycle


Overview
Guest lecture by Maxim Baele, Principal Consultant for Product Security at Toreon. Also: OWASP Belgium
chapter leader, OWASP SAMM core team member, OWASP EU Board, OWASP Regulations & Standards
Liaison.




Slide: Maxim's roles in OWASP — bridge-builder

Lecture agenda: context for product security, the Cyber Resilience Act (CRA), OWASP SAMM, SAMM in
practice.

How to build secure products




Slide: 'How to draw an owl' meme — policies ≠ secure products

Organisations think 'draft some policies' is sufficient — but step 2 is 'build the rest of the f***ing owl'. SAMM
fills that gap.

EXAM TIP: Likely exam material: CRA timing/scope/requirements; SAMM 5 business functions × 3
practices each; Security Champion role; SDL phases.

Lecture 9 — ICT Service Management — Page 1

, Part 1 — Context




Slide: Information security definition


Term Definition
Information security Set of procedures and tools to protect sensitive enterprise info. Covers
physical/env, access control, cybersecurity.


Formalisation timeline:
• 1980s — Orange Book (US DoD)
• 1990s-2010s — cybersecurity evolves as sub-domain
• 2020s — Supply Chain Security AND PRODUCT SECURITY emerge as new sub-domains




Lecture 9 — ICT Service Management — Page 2

Gekoppeld boek

Geschreven voor

Instelling
Studie
Vak

Documentinformatie

Heel boek samengevat?
Ja
Geüpload op
13 mei 2026
Aantal pagina's
15
Geschreven in
2025/2026
Type
SAMENVATTING

Onderwerpen

$8.36
Krijg toegang tot het volledige document:

Verkeerd document? Gratis ruilen Binnen 14 dagen na aankoop en voor het downloaden kun je een ander document kiezen. Je kunt het bedrag gewoon opnieuw besteden.
Geschreven door studenten die geslaagd zijn
Direct beschikbaar na je betaling
Online lezen of als PDF

Maak kennis met de verkoper
Seller avatar
yervandkosyan

Ook beschikbaar in voordeelbundel

Maak kennis met de verkoper

Seller avatar
yervandkosyan Katholieke Universiteit Leuven
Volgen Je moet ingelogd zijn om studenten of vakken te kunnen volgen
Verkocht
-
Lid sinds
1 jaar
Aantal volgers
0
Documenten
14
Laatst verkocht
-

0.0

0 beoordelingen

5
0
4
0
3
0
2
0
1
0

Recent door jou bekeken

Waarom studenten kiezen voor Stuvia

Gemaakt door medestudenten, geverifieerd door reviews

Kwaliteit die je kunt vertrouwen: geschreven door studenten die slaagden en beoordeeld door anderen die dit document gebruikten.

Niet tevreden? Kies een ander document

Geen zorgen! Je kunt voor hetzelfde geld direct een ander document kiezen dat beter past bij wat je zoekt.

Betaal zoals je wilt, start meteen met leren

Geen abonnement, geen verplichtingen. Betaal zoals je gewend bent via iDeal of creditcard en download je PDF-document meteen.

Student with book image

“Gekocht, gedownload en geslaagd. Zo makkelijk kan het dus zijn.”

Alisha Student

Bezig met je bronvermelding?

Maak nauwkeurige citaten in APA, MLA en Harvard met onze gratis bronnengenerator.

Bezig met je bronvermelding?

Veelgestelde vragen